CyberGlossary

Logiciels malveillants

Botnet

Aussi appelé: Réseau de bots, Réseau zombie

Définition

Réseau d'équipements connectés à Internet infectés par un malware et pilotés à distance par un attaquant pour mener des actions coordonnées.

Un botnet est un ensemble d'endpoints compromis — PC, serveurs, routeurs, objets IoT — qui se connectent à un ou plusieurs serveurs de commande et contrôle (C2) et exécutent les ordres de l'opérateur (le « botmaster »). Les botnets sont utilisés pour des attaques DDoS, du spam, du credential stuffing, de la fraude au clic, du minage de cryptomonnaies, de la distribution de malware et comme réseaux proxy pour d'autres intrusions. Ils peuvent recourir à un C2 centralisé, du peer-to-peer ou du DNS fast-flux pour résister aux démantèlements. Les défenses incluent l'hygiène des endpoints, la mise à jour des firmwares IoT, le blocage des C2 connus, le sinkholing, le filtrage sortant, la détection d'anomalies et les opérations judiciaires de démantèlement.

Exemples

  • Mirai, botnet IoT à l'origine du DDoS sur Dyn en 2016 ayant perturbé de grands services.
  • Le réseau de distribution Emotet, démantelé par Europol en 2021.

Termes liés